• Latest
  • Trending
  • All
  • Політика
  • Світ
  • Технології
Инженеры Cisco предупредили о критических уязвимостях в роутерах

Инженеры Cisco предупредили о критических уязвимостях в роутерах

07.06.2020

Сенатор Грем закликав Трампа конфіскувати танкери з підсанкційною російською нафтою

21.12.2025
Поступайте, как с Венесуэлой: Грэм призвал Трампа захватывать корабли с российской нефтью

Поступайте, как с Венесуэлой: Грэм призвал Трампа захватывать корабли с российской нефтью

21.12.2025
Европа готова отправить военных в Украину: Рютте назвал условие

Европа готова отправить военных в Украину: Рютте назвал условие

21.12.2025
Фото Трампа повернули до "файлів Епштейна": Мін’юст США пояснив перевірку знімка

Фото Трампа повернули до "файлів Епштейна": Мін’юст США пояснив перевірку знімка

21.12.2025

Сили оборони відбили з початку доби 200 ворожих атак – Генштаб

21.12.2025
Мирная инициатива США: что заявили Умеров и Виткофф после трех дней переговоров в Майами

Мирная инициатива США: что заявили Умеров и Виткофф после трех дней переговоров в Майами

21.12.2025
“Флэш” рассказал, почему массовая атака “Шахедов” стала бы коллапсом для Европы

“Флэш” рассказал, почему массовая атака “Шахедов” стала бы коллапсом для Европы

21.12.2025
"Життя перетворилося на пекло": біженці із суджі скаржаться путіну на свавілля чиновників

"Життя перетворилося на пекло": біженці із суджі скаржаться путіну на свавілля чиновників

21.12.2025
ряд поставив завдання зменшити кількість відключень енергопостачання для населення – Свириденко

ряд поставив завдання зменшити кількість відключень енергопостачання для населення – Свириденко

21.12.2025
“Ожидаю доклада”: Зеленский анонсировал замену некоторых руководителей ОВА

“Ожидаю доклада”: Зеленский анонсировал замену некоторых руководителей ОВА

21.12.2025
Украина призвала G7 к “репарационному займу”: почему решения ЕС недостаточно

Украина призвала G7 к “репарационному займу”: почему решения ЕС недостаточно

21.12.2025
Стармер і Трамп у Флориді обговорили майбутнє України

Стармер і Трамп у Флориді обговорили майбутнє України

21.12.2025
  • Про нас
  • Політика конфіденційності
  • Наші контакти
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Понеділок, 22 Грудня, 2025
Новини Фінансів
  • Україна
  • Криптовалюта
  • Фінанси
  • Технології
  • Політика
  • Економіка
  • Світ
No Result
View All Result
Новини Фінансів
No Result
View All Result
Home Технології

Инженеры Cisco предупредили о критических уязвимостях в роутерах

07.06.2020
0
20
SHARES
169
VIEWS
Share on FacebookShare on Twitter

На этой неделе компания Cisco сообщила, что исправила множество уязвимостей в своих продуктах, включая более десятка уязвимостей, влияющих на промышленные маршрутизаторы и коммутаторы компании.

В общей сложности в составе IOS и IOS XE были устранены 25 уязвимостей высокого и критического уровня серьезности, а также компания опубликовала ряд других рекомендаций по проблемам высокой и средней серьезности, затрагивающим IOS и другое ПО.

Одной из наиболее серьезных критических проблем является CVE-2020-3205, которая позволяет неаутентифицированному злоумышленнику выполнять произвольные шелл-команды на VDS-сервере. Злоумышленник может эксплуатировать эту проблему, просто отправляя специально созданные пакеты на целевое устройство, а успешная атака может привести к полной компрометации системы.

Цікаве

Рецензия на фильм “Всемирный потоп” / The Great Flood

Рецензия на фильм “Всемирный потоп” / The Great Flood

21.12.2025
176
Росомаха становится пастухом: первые кадры комедии “Овцы-детективы” с Хью Джекманом

Росомаха становится пастухом: первые кадры комедии “Овцы-детективы” с Хью Джекманом

21.12.2025
174

Еще одна критическая уязвимость, получившая идентификатор CVE-2020-3198, похожа на первую. Она позволяет удаленному неаутентифицированному злоумышленнику выполнить произвольный код в системе, вызвать сбой и перезагрузку устройства, попросту отправив девайсу вредоносные пакеты.

Обе проблемы влияют на промышленные маршрутизаторы Cisco ISR 809 и 829 и CGR из линейки 1000.

Не менее опасна и ошибка, набравшая 9,8 баллов из 10 по шкале CVSS: CVE-2020-3227. Проблема связана с элементами управления авторизацией для инфраструктуры Cisco IOx в Cisco IOS XE. Баг позволяет удаленному злоумышленнику без учетных данных и авторизации обращаться к API Cisco IOx и выполнять команды. Так, оказалось, что IOx неправильно обрабатывает запросы на получение токенов авторизации, позволяя злоумышленнику использовать специальный вызов API, запросить токен и выполнять произвольные команды на устройстве.

Прочие уязвимости высокой степени серьезности могут быть использованы для повышения привилегий с использованием жестко закодированных учетных данных, DoS-атак, выполнения произвольных шелл-команд и загрузки образов вредоносных прошивок. Однако для использования этих багов потребуется аутентификация, локальный доступ или активность функций, которые отключены по умолчанию.

Некоторые из уязвимостей высокой степени серьезности связаны с IOx. Они позволяют злоумышленникам записывать и изменять произвольные файлы, устраивать DoS-атаки, а также выполнять произвольный код с повышенными привилегиями.

Уязвимости средней серьезности, влияющие на промышленные продукты Cisco, могут быть использованы аутентифицированными злоумышленниками для XSS-атак и перезаписи произвольных файлов.

Список продуктов Cisco, которые затрагивают уязвимости, включает: ISR серий 800, 809 и 829, CGR серии 1000, IC3000 Industrial Compute Gateway, коммутаторы серии Industrial Ethernet (IE) 4000, коммутаторы защищенной серии Catalyst IE3400, а также маршрутизаторы IR510 WPAN.

Источник: xakep.ru

Share8Tweet5SharePin2

Новини по темі

Рецензия на фильм “Всемирный потоп” / The Great Flood
Технології

Рецензия на фильм “Всемирный потоп” / The Great Flood

21.12.2025
0
176

19 декабря на сервисе Netflix стал доступен к просмотру южнокорейский научно-фантастический фильм-катастрофа «Всемирный потоп», из названия которого абсолютно понятно, что...

Read more
Росомаха становится пастухом: первые кадры комедии “Овцы-детективы” с Хью Джекманом

Росомаха становится пастухом: первые кадры комедии “Овцы-детективы” с Хью Джекманом

21.12.2025
174
SpaceX бесплатно раздает терминалы первым клиентам Starlink: Router Mini за $40 с поддержкой Wi-Fi 6

SpaceX бесплатно раздает терминалы первым клиентам Starlink: Router Mini за $40 с поддержкой Wi-Fi 6

21.12.2025
174
OpenAI запустила в Украине бюджетную подписку ChatGPT Go за $4

OpenAI запустила в Украине бюджетную подписку ChatGPT Go за $4

20.12.2025
176
Леонардо Ди Каприо никогда не видел “Титаника”: “Я на самом деле не смотрю свои фильмы”

Леонардо Ди Каприо никогда не видел “Титаника”: “Я на самом деле не смотрю свои фильмы”

20.12.2025
175
  • Зеленский на фоне атак по Одессе хочет сменить командующего ВК “Юг” Карпенко

    Зеленский на фоне атак по Одессе хочет сменить командующего ВК “Юг” Карпенко

    25 shares
    Share 10 Tweet 6
  • У РФ возникли проблемы с поставками зерна после ударов по украинскому экспорту в Черном море – Reuters

    25 shares
    Share 10 Tweet 6
  • США, Египет, Катар и Турция обсудили второй этап перемирия в Газе, – Уиткофф

    22 shares
    Share 9 Tweet 6
  • Эксперт: Арсен Борисович в интервью «1+1» прозрачно намекнул, что не против встретить третьего президента в премьерском кресле

    22 shares
    Share 9 Tweet 6
  • Первый мобильный телефон вышел 37 лет назад и весил 800 граммов. Фото

    24 shares
    Share 10 Tweet 6
  • Про нас
  • Політика конфіденційності
  • Наші контакти
  • Реклама
Telegram/WhatsApp/Viber: +972546406116

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів

No Result
View All Result
  • Home
  • Tech

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів